WazirX lansează o recompensă masivă de 23 de milioane de dolari pentru a depista active furate în valoare de 234 de milioane de dolari

Inițial oferind 10,000 de dolari și ulterior mărind recompensa la 11.5 milioane de dolari, bursa a stabilit acum recompensa la 23 de milioane de dolari.
Soumen Datta
Iulie 22, 2024
Schimb de criptomonede indiene pe care le are WazirX dezvaluit un program semnificativ de recompense, care oferă până la 23 de milioane de dolari pentru recuperarea activelor furate într-un atac cibernetic recent.
Recompensa totală a fost actualizată la 23 de milioane de dolari, mulțumesc. @zachxbt pentru sugestie 🙏 https://t.co/qzaqwAuLod
— Nischal (Shardeum) 🔼 (@NischalShetty) Iulie 21, 2024
Atacul, care a vizat unul dintre portofelele multisig ale bursei, a dus la o pierdere substanțială de 234 de milioane de dolari. Inițial, WazirX a oferit o recompensă de 10,000 de dolari în USDT pentru informații utile care ar putea duce la înghețarea fondurilor furate, împreună cu o recompensă de 5% din sumele recuperate. Cu toate acestea, această ofertă a fost criticată pentru că era prea modestă.
Ca răspuns la feedback, WazirX a mărit semnificativ recompensa. Cea mai recentă actualizare oferă până la 23 de milioane de dolari pentru recuperarea cu succes a activelor furate. Această recompensă este menită să stimuleze hackerii white hat și experții în securitate să asiste la urmărirea și recuperarea fondurilor furate.
Programul va dura trei luni, cu posibilitatea de prelungire în funcție de progresul și cerințele eforturilor de recuperare.
Contextul incidentului
Încălcarea securității a avut loc pe 18 iulie, ceea ce a dus la o ieșire semnificativă de fonduri dintr-unul dintre portofelele multisig ale WazirX. Compania a confirmat breșa și a oprit temporar toate retragerile pentru a atenua pierderile suplimentare. Cofondatorul Nischal Shetty a clarificat că atacul cibernetic nu s-a datorat phishing-ului, ci a implicat procese complexe de semnătură multiplă.
Shetty a explicat că trei membri ai echipei WazirX, fiecare folosind portofele hardware separate, au semnat tranzacțiile. În ciuda separării lor fizice și a marcajelor securizate, atacul a implicat o semnătură finală din partea Liminal, furnizorul de servicii de custodie al WazirX.
Shetty a subliniat că nicio cheie hardware a echipei WazirX nu a fost compromisă și că procesul de semnare al Liminal este în curs de investigare detaliată.
Investigații și acțiuni în curs
WazirX colaborează cu experți criminalistici pentru a efectua un audit amănunțit al dispozitivelor compromise și al procesului de semnare. Această investigație își propune să determine dacă vreunul dintre dispozitivele WazirX a fost compromis sau dacă atacul a exploatat puncte slabe ale sistemului Liminal.
Analiza criminalistică va ajuta la clarificarea modului în care a fost semnată sarcina utilă malițioasă și va oferi informații despre execuția atacului. Shetty asigurat că echipa WazirX lucrează neobosit pentru a rezolva problema și a reconstrui încrederea în cadrul comunității.
Declinare a responsabilităţii
Declinare de responsabilitate: Opiniile exprimate în acest articol nu reprezintă neapărat opiniile BSCN. Informațiile furnizate în acest articol sunt doar în scop educațional și de divertisment și nu trebuie interpretate ca sfaturi de investiții sau sfaturi de orice fel. BSCN nu își asumă nicio responsabilitate pentru deciziile de investiții luate pe baza informațiilor furnizate în acest articol. Dacă considerați că articolul ar trebui modificat, vă rugăm să contactați echipa BSCN trimițând un e-mail la adresa [e-mail protejat].
Autor
Soumen DattaSoumen este cercetător în domeniul criptomonedelor din 2020 și deține o diplomă de master în fizică. Scrierile și cercetările sale au fost publicate în publicații precum CryptoSlate și DailyCoin, precum și în BSCN. Domeniile sale de interes includ Bitcoin, DeFi și altcoin-uri cu potențial ridicat, precum Ethereum, Solana, XRP și Chainlink. Combină profunzimea analitică cu claritatea jurnalistică pentru a oferi perspective atât pentru începători, cât și pentru cititorii cripto experimentați.



















